OpenWorker 发布新版本,内置多项网络安全智能体
Andrew Ng 宣布开源智能体 OpenWorker 发布新版本,新增多项面向安全工作流的功能。新版本内置三个网络安全智能体,分别用于扫描代码漏洞、扫描依赖的供应链注入、检查云安全配置的攻击面,帮助开发者在部署前完成更多安全工作。
OpenWorker——一个不仅能聊天、还能在你的笔记本电脑上完成任务的开源智能体——刚刚发布了新版本,其中包含许多面向安全工作流的功能。
在我们首次发布后,许多用户发现它对网络安全尤其有用。攻击者已经在使用 AI;OpenWorker 致力于为防御者提供同等的助力。运行一个智能体需要两样东西:(i) 一个模型,以及 (ii) 一个运行框架(模型周围的软件)。由于 OpenWorker 的运行框架完全开源,安全团队可以对其进行审计,以确保我们没有植入任何后门,把你的代码和数据外泄给某家公司甚至外国对手。
OpenWorker 现在内置了网络安全智能体,用于:(i) 扫描你的代码中的漏洞。(ii) 扫描依赖项中的供应链注入。(iii) 检查你的云安全配置中的攻击面。这使开发者能够在部署前完成更多安全工作(这属于所谓的“左移”运动的一部分)。
模型由你选择:你可以完全在本地运行开放权重模型,这样敏感代码就永远不会离开你的机器。这有助于开展正当的安全工作(例如复现已知漏洞以进行防御),而这类工作在领先的闭源模型中可能会触发拒绝。或者,你也可以使用你的 ChatGPT 订阅、Ox Alpha 等隐身预览模型,或通过 API 密钥使用任何模型。
也感谢所有开源贡献者!
这项工作是与 @rohitcprasad 合作完成的,所以也请关注他以获取更频繁的更新。
试用一下:openworker.com/
代码:github.com/andrewyng/openwor…
来源:AndrewYNg · x.com